Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Internet und Taskmanager schalten ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.05.2007, 19:24   #1
0711 Jonny
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



Hallo, ich bin neu in diesem Forum.
Oft konnte ich mit älteren Artikeln bei euch Hilfe finden, doch jetzt hab ich echt ein Problem dass ich nicht beseitigen kann. Folgendes passiert:
Der Computer läuft seit 3 Tagen komisch. Erst normal, dann, nach einer unbestimmten Zeit, kann ich keine Seite im Internet aufrufen. Andere Anwendungen lassen sich zwar öffnen, jedoch dauert alles etwas länger als sonst. Das komische ist, dass auch der Taskmanger nicht mehr aufzurufen geht. Es kommt eine Fehlermeldung. (Anwendung konnte nicht richtig initallisiert werden) Manchmal wenn ich musik nebenher laufen hatte, konnte ich länger mit dem Internet verbunden sein, aber nun geht auch das nicht mehr.
Mein System ist XP SP 1 (ich weiß sollte das erneuern und wenns internet wieder konstant läuft werde ich das update machen) Mozilla, verbindung mit Internet über Router. Kann mir jemand helfen.
PS: hab das letzte mal einfach vorher taskmanager laufen lassen und sah dass svchost Prozessorleistung zieht

Hier mein HJT Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 18:52:53, on 15.05.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programme\Nikon\NkView6\NkvMon.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Winamp\Winamp.exe
C:\Dokumente und Einstellungen\Klele\Desktop\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\InstFred.ocx
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\AcDcToday.ocx
O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt01.com/dialer/internazionale_ver10.CAB
O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\InstBanr.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://C:\Programme\Autodesk Architectural Desktop 3 Deu\AcPreview.ocx
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Crypkey License - Unknown - crypserv.exe (file missing)
O23 - Service: Google Updater Service - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Microsoft authenticate service - Unknown - C:\WINDOWS\System32\msasvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Alt 15.05.2007, 19:27   #2
erty
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



Logfile of HijackThis v1.99.0
Scan saved at 18:52:53, on 15.05.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

was sagt uns das?
__________________


Alt 15.05.2007, 19:29   #3
0711 Jonny
 
Internet und Taskmanager schalten ab - Icon22

Internet und Taskmanager schalten ab



naja wenns geht dann mach ich das sp2 aber was die andere 0 bedeutet weiß ich ned.
Hatte schon immer das sp1 und bis jetzt hat alles gut geklappt
__________________

Alt 15.05.2007, 19:43   #4
erty
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



Du meinst, dass alles gut geklappt hat.. weißt du es auch????

Die andere null bedeutet es gibt eine neuere Version von hijackthis

siehe hier http://download.hijackthis.eu/hijackthis_199.zip

Alt 15.05.2007, 19:49   #5
erty
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



Die Datei O23 - Service: Microsoft authenticate service - Unknown - C:\WINDOWS\System32\msasvc.exe (file missing) wird teilweise als backdoor beschrieben...

Bei Dir ist sie ja nimmer da, also wenn Du dir sicher sein möchtest... http://www.trojaner-board.de/12154-a...sicherung.html


Alt 15.05.2007, 20:03   #6
0711 Jonny
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



ok werd ich dann neu aufsetzten. Wollt ich eh machen . Noch eine Frage:
Welche daten soll ich mir auf dvd brennen und welche nicht. Hab sauviele Fotos und möchte ich auf keinen Fall löschen.
Kann sich so ein Backdor auch in Bilddaten, programmdaten, oder Musikdaten befinden. Welche Programme kann ich noch retten?

Alt 15.05.2007, 20:12   #7
erty
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



du kannst zur sicherheit mit escan siehe anleitung von MightyMarc

http://www.trojaner-board.de/38066-e...ightymarc.html

deine Dateien überprüfen lassen. Wichtig: alle Dateien scannen.

Bilder und Musikdateien seh ich nicht kritisch aber was meinst Du genau mit programmdateien?

Alt 15.05.2007, 20:16   #8
erty
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



falls Du runtergeladene Programme (Installationsdateien) wie counterspy, winamp, antivir, java, openoffice usw. meinst, denke ich kannst du Dir diese vorher sichern, keinesfalls jedoch irgendwelche Dateien aus den Programmordnern...

Geändert von erty (15.05.2007 um 20:32 Uhr)

Alt 15.05.2007, 20:19   #9
0711 Jonny
 
Internet und Taskmanager schalten ab - Standard

Internet und Taskmanager schalten ab



hm, ok dann dank ich dir mal. Also ich hab alle möglichen Programme. Kann den escan nicht auch runtergeladene Programme prüfen??
komisch im moment läuft das internet fabelhaft. Wie wenn jemand nicht wollte dass ich das system neu aufsetz B-)

Antwort

Themen zu Internet und Taskmanager schalten ab
antivir, aufrufe, avira, bho, computer, desktop, drivers, einstellungen, excel, firefox, google, hijack, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, musik, problem, rundll, software, svchost, system, taskmanager, windows, windows xp, windows\system32\drivers




Ähnliche Themen: Internet und Taskmanager schalten ab


  1. Internet langsam, Windows Defender, Avira schalten automatisch aus.
    Log-Analyse und Auswertung - 13.07.2014 (7)
  2. Win 7; anti virus programme schalten sich ab; internet verbindung spinnt
    Log-Analyse und Auswertung - 02.10.2013 (9)
  3. weißer Bildschirm nach Film im Internet keine Internetverbindung kein Taskmanager
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (35)
  4. Internet Explorer startet von allein. Laut Taskmanager auch mehrere Instanzen davon.
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (7)
  5. 2 mal IEXPLORE.EXE im Taskmanager nach Internet explorer start
    Log-Analyse und Auswertung - 29.06.2011 (23)
  6. Festpallen schalten nicht mehr ab, internet sehr lahm
    Log-Analyse und Auswertung - 25.02.2011 (37)
  7. Internet Explorer 2 x im Taskmanager und Internet-Explorer + System furchtbar langsam
    Log-Analyse und Auswertung - 24.09.2010 (7)
  8. Securety Suite - Antivir, Taskmanager, Internet, alles Blokiert
    Plagegeister aller Art und deren Bekämpfung - 04.09.2010 (4)
  9. Internet Explorer 2 mal im Taskmanager und lässt sich nicht schliessen.
    Log-Analyse und Auswertung - 15.07.2010 (10)
  10. Taskmanager sperrt dauernd, Internet Explorer wird modifiziert
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (1)
  11. Internet Explorer startet von allein (Nur im Taskmanager zu sehen)
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (23)
  12. 2mal internet explorer im taskmanager
    Mülltonne - 20.01.2010 (2)
  13. Arbeitsspeicher in Dual Channel Mode schalten ??
    Alles rund um Windows - 08.08.2009 (3)
  14. Telefon und Fax am Router seperat schalten?
    Netzwerk und Hardware - 09.07.2009 (3)
  15. inet-und programe schalten sich aus
    Plagegeister aller Art und deren Bekämpfung - 28.08.2008 (1)
  16. Internet Explorer Aktivität nur im Taskmanager sichtbar Ist es ein Virus/ Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 27.03.2004 (3)

Zum Thema Internet und Taskmanager schalten ab - Hallo, ich bin neu in diesem Forum. Oft konnte ich mit älteren Artikeln bei euch Hilfe finden, doch jetzt hab ich echt ein Problem dass ich nicht beseitigen kann. Folgendes - Internet und Taskmanager schalten ab...
Archiv
Du betrachtest: Internet und Taskmanager schalten ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.